İlk Adım: Windows Server 2022’yi Hazırlayın
Adım 1: Active Directory Domain Services (AD DS) Özelliğini Yüklemek
1. Sunucu Yöneticisini Açın
Sunucu Yöneticisi, Windows Server’daki her türlü yönetimsel işlemi yapabileceğiniz ana penceredir. Buradan, sistemdeki tüm roller ve özellikler üzerinde işlemler gerçekleştirebilirsiniz.
2. Rolleri ve Özellikleri Ekle
Sağ üst köşedeki “Yönetim” sekmesine tıklayın, ardından "Rolleri ve Özellikleri Ekle" seçeneğini seçin.
3. Active Directory Domain Services (AD DS)
Rolleri ve Özellikleri Ekle sihirbazı açıldığında, “Active Directory Domain Services” rolünü seçin ve devam edin. Bu özellik, Windows Server üzerinde AD’yi kurmanız için gereken temel bileşenleri sağlayacaktır.
4. Yükleme
Bu işlemi tamamladıktan sonra, "Yükle" butonuna tıklayarak AD DS’nin kurulmasına başlayabilirsiniz. Yükleme tamamlandığında, sunucunuzda AD DS’nin kurulu olduğunu göreceksiniz.
Adım 2: Domain Controller (DC) Kurmak
1. Sunucu Yöneticisi’ni Yeniden Başlatın
Sunucu yöneticisinde, sağ üst köşede “Uyarılar” bölümünde "Promote this server to a domain controller" (Bu sunucuyu domain controller olarak tanımla) seçeneğini göreceksiniz. Buna tıklayın.
2. Yeni Bir Domain Kurmak
Eğer ilk kez bir domain kuruyorsanız, yeni bir domain oluşturmanız gerekecek. “Add a new forest” (Yeni bir orman ekle) seçeneğini seçin ve ardından domain adınızı girin. Örneğin, "mydomain.local".
3. Domain Controller Yapılandırması
DC kurulumunun adımlarında, DNS sunucusunun yapılandırılması gerektiği bir seçenek de bulunacaktır. DNS, Active Directory’nin düzgün çalışabilmesi için gereklidir. Bu yüzden DNS’i de seçtiğinizden emin olun.
4. Yönetici Parolası Ayarlama
Domain controller için bir yönetici parolası belirlemeniz gerekecek. Bu parola, sistemdeki her şeyin düzgün çalışabilmesi için çok önemli. Güçlü bir parola oluşturduğunuzdan emin olun.
5. Kurulumun Tamamlanması
İlgili tüm bilgileri girdikten sonra, "Install" (Yükle) butonuna tıklayın. Yükleme işlemi birkaç dakika sürebilir. Yükleme tamamlandığında, sistem yeniden başlatılacaktır.
Adım 3: Active Directory Domain Services Yapılandırma
1. Kullanıcı Hesapları Oluşturma
AD’de her kullanıcıyı yönetebilmek için, kullanıcı hesapları oluşturmanız gerekir. Bu işlemi, "Active Directory Users and Computers" aracı ile yapabilirsiniz.
2. Gruplar Tanımlama
Kullanıcılarınızı belirli gruplara ayırarak yönetimi kolaylaştırabilirsiniz. Örneğin, IT departmanını "IT" grubu altında toplayabilirsiniz.
3. Bilgisayar Ekleme
Şimdi, ağınızdaki bilgisayarları bu domain’e ekleyebilirsiniz. Bilgisayarların AD ile senkronize olabilmesi için, her bilgisayarın domain’e katılması gerekir.
Adım 4: Active Directory Yönetimi
- Active Directory Administrative Center (ADAC): Kullanıcı ve grup yönetimi için kullanılır.
- Group Policy Management Console (GPMC): Güvenlik ve yapılandırma politikalarını uygulamak için kullanılır.
- PowerShell: İleri düzey yönetim ve script yazma için kullanılabilir.
Adım 5: Son Adımlar ve Test Etme
1. Domain’e Katılma: Bir bilgisayarı domain’e katın ve kullanıcı girişi yapmayı deneyin.
2. Grupları ve Kullanıcıları Test Etme: Farklı gruplara ve kullanıcılara izinler atayın, erişim denetimlerini test edin.
Sonuç
AD kurulumu sonrasında, güvenlik ve verimlilik açısından pek çok fayda sağlayacak ve uzun vadede yönetimi çok daha kolay hale getireceksiniz. Artık domain’inizdeki her şeyin kontrolü tamamen sizde!
---